Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-75616 — Exploit proof-of-concept per l'iniezione autenticata di comandi OS nell'interfaccia di gestione web di TP-Link Archer C20 v6, che esegue comandi da root tramite la configurazione BPA WAN via LAN. | Kitploit
Strumenti/GitHubGitHub/totekuh/cve-2026-75616
Sicurezza Sistemi EmbeddedSicurezza IoTExploitSfruttamento di Applicazioni Web
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

Exploit proof-of-concept per l'iniezione autenticata di comandi OS nell'interfaccia di gestione web di TP-Link Archer C20 v6, che esegue comandi da root tramite la configurazione BPA WAN via LAN.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-75616

Iniezione autenticata di comandi del sistema operativo nell'interfaccia di gestione web del TP-Link Archer C20 v6.

I valori di configurazione BPA WAN vengono passati a system() senza un'adeguata neutralizzazione, consentendo a un amministratore autenticato sulla rete adiacente di eseguire comandi come root.

Scoperta e segnalata da Daniil Gordeev (totekuh).

Versioni interessate

  • Firmware EU Archer C20 v6 precedente a 0.9.1 Build 260811
  • Firmware US Archer C20 v6 precedente a 0.9.1 Build 260812
  • Firmware RU Archer C20 v6 precedente a 0.9.1 Build 260812

Requisiti

  • Credenziali di amministratore
  • Accesso all'interfaccia web LAN del router
  • WAN connessa a una rete che fornisce DHCP
  • Python 3, requests e pycryptodome

Utilizzo

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

Usare --list-only per enumerare le istanze WAN senza attivare l'iniezione di comandi.

Riferimenti

  • Avviso TP-Link
  • Record CVE
  • Record NVD
Scarica lo strumento